Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2025-66947 — Доказательство концепции для time-based blind SQL-инъекции в PHP-админ-панели. Демонстрирует эксплуатацию через несанитизированный GET-параметр, с рекомендациями по смягчению для защитного использования. | Kitploit
Доказательство концепции для time-based blind SQL-инъекции в PHP-админ-панели. Демонстрирует эксплуатацию через несанитизированный GET-параметр, с рекомендациями по смягчению для защитного использования.
Time Based Blind SQL Injection в krishanmuraiji SMS v1.0
⏱️ Визуальное сравнение: нормальный ответ vs задержка ~6 секунд
🔍 Краткое описание
Кратко: GET-параметр в модуле администратора позволяет выполнить time-based SQL-инъекцию через задержки ответа.
В krishanmuraiji SMS v1.0 существует уязвимость слепой SQL-инъекции на основе времени (Time based blind SQL injection) из-за некорректной проверки GET-параметра в административном модуле.
🎯 Пострадавший компонент
Файл:/studentms/admin/edit-class-detail.php
Параметр:editid (GET)
Проблема: Несанитизированный ввод напрямую используется в SQL-запросе